Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 8. September 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Registrierung, Anmeldung und Nutzerkonto
- Verarbeitung von Sprachdaten in der App
- Erhebung von Nutzungsstatistiken
- Empfehlungsprogramm
- Geräteverwaltung
- Kontakt- und Anfrageverwaltung
- Produktbezogene E-Mail-Kommunikation
- Reichweitenmessung (Webanalyse)
- Onlinemarketing
- Eingebettete Funktionen und Inhalte
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Victor Vollmann
Agricolastraße 55b
80686 München
E-Mail-Adresse: info@sprich.ai
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
- Standortdaten (auf Ebene von Land, Region und Stadt, abgeleitet aus der IP-Adresse).
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Reichweitenmessung.
- Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies).
- Zielgruppenbildung.
- Konversionsmessung.
- Remarketing.
- Informationstechnische Infrastruktur.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27 (Schloss), 91522 Ansbach, www.lda.bayern.de.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten, Lieferanten und sonstige Kooperationspartner (zusammenfassend „Vertragspartner"), zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie vergleichbaren Rechtsverhältnissen. Dies umfasst auch vorvertragliche Maßnahmen, die auf Anfrage erfolgen, sowie die Kommunikation im Zusammenhang mit dem jeweiligen Vertragsverhältnis.
Die Verarbeitung dient insbesondere der Erfüllung unserer vertraglichen Haupt- und Nebenpflichten. Hierzu zählen die Erbringung der vereinbarten Leistungen, etwaige Aktualisierungs- und Informationspflichten, die Bearbeitung von Gewährleistungs- und sonstigen Leistungsstörungen, die Abwicklung von Widerrufen, Kündigungen von Dauerschuldverhältnissen, Rückabwicklungen, Erstattungen sowie die Bearbeitung sonstiger vertragsbezogener Erklärungen und Anfragen. Erfasst sind sowohl einmalige Verträge als auch fortlaufende Vertragsbeziehungen.
Verarbeitet werden insbesondere Stammdaten wie Name, Anschrift und ggf. Firma, Kontaktdaten wie E-Mail-Adresse und Telefonnummer, Vertrags- und Leistungsdaten wie Vertragsgegenstand, Vertragslaufzeit, Bestell- oder Vorgangsnummer, Nutzungs- und Leistungsdaten, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte und -historien. Soweit erforderlich, verarbeiten wir auch Daten, die uns im Rahmen der Durchführung eines Auftrags offengelegt oder übermittelt werden.
Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte sowie zur Erfüllung gesetzlicher Verpflichtungen. Dies umfasst insbesondere handels- und steuerrechtliche Aufbewahrungspflichten, Dokumentationspflichten sowie gegebenenfalls Nachweis- und Rechenschaftspflichten. Zudem erfolgt eine Verarbeitung auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen Geschäftsführung, internen Verwaltung, Risikosteuerung und IT-Sicherheit sowie am Schutz unseres Geschäftsbetriebs und unserer Vertragspartner vor Missbrauch, Gefährdung von Daten, Geheimnissen und sonstigen Rechtsgütern. Hierzu kann auch die Einbindung externer Dienstleister wie IT- und Telekommunikationsanbieter, Transport- und Logistikunternehmen, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater oder sonstige Erfüllungsgehilfen gehören, soweit dies für die Vertragsdurchführung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich, soweit dies zur Vertragserfüllung, zur Durchführung vorvertraglicher Maßnahmen, zur Wahrung berechtigter Interessen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Über darüberhinausgehende Verarbeitungen, insbesondere zu Marketingzwecken, informieren wir gesondert im Rahmen dieser Datenschutzerklärung.
Welche Daten im Einzelfall erforderlich sind, teilen wir den Vertragspartnern im Rahmen der Datenerhebung mit, etwa in Onlineformularen durch entsprechende Kennzeichnung oder im persönlichen Kontakt.
Die Löschung der Daten erfolgt, sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gesetzliche Aufbewahrungsfristen, insbesondere nach Handels- und Steuerrecht, können eine längere Speicherung erfordern. Daten, die im Rahmen eines konkreten Auftrags übermittelt wurden, löschen wir nach Abschluss des Auftrags und Ablauf etwaiger Aufbewahrungsfristen, sofern keine weiteren gesetzlichen oder vertraglichen Verpflichtungen zur Speicherung bestehen.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des jeweiligen Vertragsverhältnisses sowie Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen. Soweit die Verarbeitung auf berechtigten Interessen beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, erfolgt sie zur Wahrung unserer berechtigten Interessen an einer ordnungsgemäßen und effizienten Geschäftsorganisation, der internen Verwaltung und Dokumentation von Geschäftsvorgängen, der Durchsetzung und Verteidigung von Rechtsansprüchen, der Sicherstellung der IT- und Datensicherheit, der Verhinderung von Missbrauch und Betrug sowie der wirtschaftlichen Steuerung und Weiterentwicklung unseres Geschäftsbetriebs. Diese Interessen bestehen insbesondere in der Gewährleistung eines sicheren und rechtssicheren Geschäftsbetriebs sowie in der Wahrung unserer unternehmerischen Handlungsfähigkeit.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren; Organisations- und Verwaltungsverfahren. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Angebot von Software- und Plattformleistungen: Wir verarbeiten die Daten unserer Nutzer, angemeldeter und etwaiger Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf Grundlage berechtigter Interessen, um die Sicherheit unseres Angebotes gewährleisten und es weiterentwickeln zu können. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister"). Der Zahlungsverkehr erfolgt dabei entsprechend dem Stand der Technik ausschließlich über verschlüsselte Verbindungen, sodass die eingegebenen Daten während der Übermittlung vor unbefugtem Zugriff geschützt sind.
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden) sowie Verwaltung von Abonnements und wiederkehrenden Zahlungen (Subscription-Management, Zahlungshistorie, Kundendaten); Dienstanbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Vercel: Hosting- und Infrastrukturdienstleistungen (Bereitstellung unseres Onlineangebots über das globale Edge-Netzwerk von Vercel); dabei werden IP-Adressen der Nutzer sowie Zugriffsdaten verarbeitet; Dienstanbieter: Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://vercel.com; Datenschutzerklärung: https://vercel.com/legal/privacy-policy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Einsatz von Cookies
Wir unterscheiden zwei Gruppen von Cookies und vergleichbaren Speichertechnologien. Maßgeblich ist § 25 TDDDG, der das Speichern von Informationen auf Ihrem Endgerät und den Zugriff auf dort gespeicherte Informationen regelt – unabhängig davon, ob dabei personenbezogene Daten verarbeitet werden.
Technisch notwendige Cookies sind erforderlich, um die grundlegenden Funktionen unseres Onlineangebots bereitzustellen, und können nicht deaktiviert werden, ohne die Funktionalität der Website zu beeinträchtigen. Eine Einwilligung ist für deren Einsatz nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Einwilligungsbedürftige Technologien setzen wir für die Reichweitenmessung und für Marketingzwecke
ein. Sie werden ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen (§ 25 Abs. 1 TDDDG i. V. m. Art. 6
Abs. 1 S. 1 lit. a) DSGVO). Solange Sie nicht zugestimmt haben, werden die betreffenden Skripte nicht ausgeführt und
es findet keine Übermittlung an die jeweiligen Anbieter statt. Ihre Entscheidung erfassen wir über einen
Einwilligungsbanner; sie wird in einem Cookie namens sprich_consent für 180 Tage gespeichert und
zusätzlich zum Nachweis nach Art. 7 Abs. 1 DSGVO ohne IP-Adresse und ohne Browserkennung protokolliert. Sie können
Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im
Seitenfuß widerrufen oder anpassen; der Widerruf ist ebenso einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO). Eine
vollständige Auflistung aller eingesetzten Cookies mit Anbieter, Zweck und Speicherdauer finden Sie in unserer
Cookie-Richtlinie.
Konkret verwenden wir ein Session-Cookie des Authentifizierungsdienstleisters Supabase, das die Anmeldesitzung des Nutzers aufrechterhält. Das Cookie wird nach dem Abmelden des Nutzers oder nach Ablauf der Sitzung gelöscht.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. Sitzungstoken, Zeitangaben).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) für alle nicht technisch notwendigen Technologien.
Darüber hinaus werden Cookies unseres Zahlungsdienstleisters Stripe (z. B. __stripe_mid,
__stripe_sid) gesetzt, sobald ein Nutzer aktiv einen Zahlungsvorgang startet (Klick auf „Jetzt
kaufen" bzw. „Abonnieren"). Diese Cookies dienen der Betrugsprävention im Rahmen der Zahlungsabwicklung und
werden nicht bereits beim allgemeinen Besuch unserer Website geladen. Da ihr Einsatz zur Erfüllung des vom
Nutzer in diesem Moment ausdrücklich angeforderten Zahlungsvorgangs erforderlich ist, ist auch hierfür keine
Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Weitere Informationen zu den von Stripe gesetzten Cookies
finden sich unter https://stripe.com/de/cookies-policy/legal.
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse).
Alternativ können Nutzer sich über den Drittanbieter-Login „Mit Apple anmelden" (Sign in with Apple) registrieren und anmelden. In diesem Fall erhalten wir von Apple die folgenden Daten: eine eindeutige, anwendungsbezogene Nutzerkennung (Apple-User-ID), den Namen des Nutzers (sofern vom Nutzer freigegeben) sowie eine E-Mail-Adresse. Apple bietet Nutzern die Möglichkeit, ihre tatsächliche E-Mail-Adresse zu verbergen und stattdessen eine von Apple generierte private Relay-Adresse zu verwenden; in diesem Fall erhalten wir ausschließlich die Relay-Adresse. Ein Passwort wird bei der Anmeldung über Apple nicht an uns übermittelt. Die Verarbeitung dieser Daten erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), die Sie durch die Auswahl der Anmeldung über Apple erteilen.
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung". Löschung nach Kündigung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Profile der Nutzer sind nicht öffentlich: Die Profile der Nutzer sind öffentlich nicht sichtbar und nicht zugänglich.
- Löschung von Daten nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Supabase: Authentifizierungsdienst und Datenbankhosting; Supabase verarbeitet als Auftragsverarbeiter gemäß Art. 28 DSGVO Login-Daten (E-Mail-Adresse, verschlüsseltes Passwort), Sitzungstokens und nutzerbezogene Anwendungsdaten. Die Datenspeicherung erfolgt auf Servern in Frankfurt am Main, Deutschland (EU); Dienstanbieter: Supabase Inc., 970 Toa Payoh North, #07-05, Singapore 318992; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://supabase.com; Datenschutzerklärung: https://supabase.com/privacy. Grundlage Drittlandtransfers: Die Datenspeicherung erfolgt auf EU-Servern (Frankfurt am Main); soweit Supabase als US-nahes Unternehmen Zugriff auf personenbezogene Daten hat, stützt sich der Transfer auf Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c) DSGVO.
- Sign in with Apple: Authentifizierung über Apple-ID; bei der Anmeldung über „Mit Apple anmelden" übermittelt Apple eine anwendungsbezogene Nutzerkennung, den Namen (sofern freigegeben) und eine E-Mail-Adresse (ggf. eine private Relay-Adresse) an unseren Authentifizierungsdienst Supabase. Apple verarbeitet die Authentifizierungsdaten gemäß der eigenen Datenschutzrichtlinie; Dienstanbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.apple.com/de/; Datenschutzerklärung: https://www.apple.com/de/privacy/. Grundlage Drittlandtransfers: Angemessenheitsbeschluss der EU-Kommission für die USA (EU-U.S. Data Privacy Framework, Art. 45 DSGVO); ergänzend Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c) DSGVO.
Verarbeitung von Sprachdaten in der App
Im Rahmen der Nutzung unserer Desktop-Applikation werden Sprachaufnahmen zur Transkription und KI-gestützten Verarbeitung verwendet. Die Verarbeitung erfolgt ausschließlich lokal auf dem Gerät des Nutzers. Es werden keine Audiodaten oder Transkriptionsergebnisse an externe Server übertragen.
- Verarbeitete Datenarten: Sprachaufnahmen (Audiodaten).
- Betroffene Personen: Nutzer (z. B. Nutzer der Desktop-Applikation).
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Bereitstellung der Kernfunktionalität der Applikation (Sprachtranskription und KI-gestützte Verarbeitung).
- Aufbewahrung und Löschung: Sprachaufnahmen werden ausschließlich für die Dauer der Verarbeitungssitzung im Arbeitsspeicher des Geräts gehalten und nach Abschluss der Transkription nicht dauerhaft gespeichert.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Lokale KI-Modelle: Zur Sprachtranskription und KI-gestützten Verarbeitung werden ausschließlich lokal auf dem Gerät des Nutzers installierte Modelle eingesetzt (u. a. Whisper für Spracherkennung sowie ein feinabgestimmtes Sprachmodell zur Textverarbeitung). Eine Übertragung von Sprachdaten, Transkriptionen oder sonstigen Inhalten an die Anbieter dieser Modelle oder sonstige externe Server findet nicht statt.
- Download der KI-Modelle über Cloudflare R2: Bei der Ersteinrichtung der Anwendung werden die erforderlichen KI-Modelle einmalig von einem Cloudflare-R2-Objektspeicher heruntergeladen und anschließend dauerhaft lokal auf dem Gerät des Nutzers gespeichert. Der R2-Bucket befindet sich in der Europäischen Union; ein Drittlandtransfer findet insoweit nicht statt. Im Rahmen dieses Downloads werden ausschließlich die für eine HTTP-Verbindung technisch notwendigen Daten übermittelt, insbesondere die IP-Adresse des Nutzers sowie Standard-HTTP-Header (z. B. User-Agent, Dateigröße). Es werden keine Nutzerkonten-Daten, Audiodaten, Transkriptionen oder sonstige personenbezogene Inhalte übertragen. Nach dem erstmaligen Download findet im Regelbetrieb keine weitere Kommunikation mit dem Download-Server statt; Dienstanbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), da der Download der Modelle für die Erbringung der vertraglichen Leistung (Sprachtranskription) erforderlich ist; Website: https://www.cloudflare.com; Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/. Datenspeicherung: EU (Cloudflare R2, europäischer Standort). Cloudflare, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; soweit im Rahmen der Bereitstellung des R2-Dienstes ein Zugriff aus den USA möglich ist, stützt sich dieser auf das DPF sowie ergänzend auf Standardvertragsklauseln.
Erhebung von Nutzungsstatistiken
Zur Durchsetzung der Nutzungsbegrenzungen im kostenlosen Tarif (Free Tier) sowie optional zur Verbesserung unseres Dienstes erheben wir aggregierte Nutzungsstatistiken in Form der Anzahl diktierter Wörter. Es wird ausschließlich die numerische Anzahl der Wörter übermittelt; der Inhalt der Transkriptionen wird zu keinem Zeitpunkt an unsere Server übertragen.
Nutzungsstatistiken im kostenlosen Tarif (Free Tier)
Für Nutzer des kostenlosen Tarifs erheben wir die folgenden Daten:
- Wöchentliche Wortanzahl: Die Anzahl der in einem 7-Tage-Zeitraum diktierten Wörter. Der Zeitraum beginnt mit der ersten Transkription und endet sieben Tage später. Diese Daten sind erforderlich, um die im kostenlosen Tarif vorgesehene Nutzungsbegrenzung technisch durchzusetzen.
- Gesamte Wortanzahl: Die kumulierte Gesamtanzahl aller diktierten Wörter über die gesamte Nutzungsdauer. Diese Daten dienen der Verwaltung und Durchsetzung der tariflichen Nutzungsbedingungen.
Die Erhebung dieser Daten erfolgt automatisch bei jeder Transkription im kostenlosen Tarif. Die Daten werden an unseren Server übermittelt und dem Nutzerkonto zugeordnet.
- Verarbeitete Datenarten: Nutzungsdaten (Anzahl diktierter Wörter pro Woche und insgesamt).
- Betroffene Personen: Nutzer des kostenlosen Tarifs.
- Zwecke der Verarbeitung: Durchsetzung tariflicher Nutzungsbegrenzungen; Vertragserfüllung.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), da die Erhebung zur Durchsetzung der vereinbarten Nutzungsbedingungen des kostenlosen Tarifs erforderlich ist.
Optionale Nutzungsstatistiken für alle Nutzer
Unabhängig vom gewählten Tarif können Nutzer optional einwilligen, dass weitergehende Nutzungsdaten erhoben und an unseren Server übermittelt werden. Diese Daten dienen ausschließlich der Produktverbesserung und internen Auswertung der Nutzungsintensität und -qualität. Der Inhalt von Diktaten (der transkribierte Text) sowie Audiodaten werden zu keinem Zeitpunkt erhoben oder übertragen.
Die Einwilligung wird innerhalb der macOS-Applikation eingeholt (Schalter "Anonyme Nutzungsdaten teilen", standardmäßig deaktiviert) und kann dort jederzeit mit Wirkung für die Zukunft widerrufen werden. Nach Widerruf werden keine weiteren Nutzungsstatistiken übermittelt. Bereits erhobene Daten werden gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Im Einzelnen werden folgende Datenarten erhoben:
- Nutzungsereignisse: Start oder Abbruch eines Diktats, verwendete Tastenkombination, Öffnen der Einstellungen, Änderung von Tastenkombination oder Sprache, App-Start/-Ende, installierte App-Updates.
- Transkriptions-Metadaten: verwendete Sprache und Erkennungsmodell, Erfolg oder Art eines Fehlers, Verarbeitungsdauer sowie Zeichen- und Wortanzahl der jeweiligen Transkription. Der transkribierte Text selbst wird nicht erhoben.
- Datei-Transkription: Start, Abschluss oder Abbruch einer Datei-Transkription, Verarbeitungsdauer und Wortanzahl des Ergebnisses, Art eines Fehlers.
- Wortkontingent-Zähler (nur kostenpflichtige Tarife): Bei Nutzern eines kostenpflichtigen Tarifs wird bei erteilter Einwilligung zusätzlich die Anzahl diktierter Wörter in demselben kontogebundenen Zähler erfasst, der bei Nutzern des kostenlosen Tarifs der Durchsetzung der Nutzungsbegrenzung dient (wöchentlich sowie kumuliert seit Kontoerstellung, siehe Abschnitt „Nutzungsstatistiken im kostenlosen Tarif"). Da für kostenpflichtige Tarife keine Nutzungsbegrenzung besteht, dient die Erhebung hier ausschließlich der internen Auswertung der Nutzungsintensität. Anders als die übrigen in diesem Abschnitt genannten Datenarten wird dieser Zähler dem Nutzerkonto direkt zugeordnet, nicht der pseudonymen Nutzerkennung.
- Sprechererkennung: Anzahl erkannter Sprecher, Erfolg oder Art eines Fehlers, Ein- und Ausschalten der Funktion.
- Feedback: Anzeige oder Abbruch von Feedback-Umfragen sowie abgegebene Bewertungen.
- Konto- und Anmeldevorgang: Start, Abschluss oder Fehlschlagen des Anmeldevorgangs, Abschluss der Ersteinrichtung, Klick auf ein Upgrade-Angebot.
- Geräte- und Systeminformationen: Betriebssystemversion, Prozessorarchitektur, Computermodell, App-Version, Systemsprache.
- Pseudonyme Nutzerkennung: bei angemeldeten Nutzern ein aus der Konto-ID errechneter, täglich rotierender kryptographischer Hash-Wert, der es erlaubt, Ereignisse innerhalb desselben Tages demselben, nicht namentlich identifizierten Nutzer zuzuordnen. Ein Rückschluss auf die Identität des Nutzers ist hieraus nicht möglich.
- Verarbeitete Datenarten: Nutzungs-, Metadaten- und pseudonyme Kennungsdaten gemäß vorstehender Aufzählung; bei kostenpflichtigen Tarifen zusätzlich der kontogebundene Wortkontingent-Zähler.
- Betroffene Personen: Nutzer aller Tarife (nur bei erteilter Einwilligung).
- Zwecke der Verarbeitung: Produktverbesserung; interne Analyse der Nutzungsintensität und -qualität.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerrufsmöglichkeit: Die Einwilligung kann jederzeit in den Einstellungen der macOS-Applikation widerrufen werden.
Empfehlungsprogramm (Funktionale Daten)
Im Rahmen des Empfehlungsprogramms verarbeiten wir Daten, um erfolgreiche Empfehlungen zu erfassen und Prämien zuzuordnen. Diese Verarbeitung erfolgt unabhängig von Ihrer Einwilligung zur Nutzungsanalyse, da sie zur Vertragserfüllung (Prämienvergabe) erforderlich ist.
- Verarbeitete Datenarten: Empfehlungscode, IP-Adresse (als SHA-256-Hash), Gerätefingerabdruck (als SHA-256-Hash der Hardware-UUID), Zeitpunkt der Registrierung über einen Empfehlungslink, gekürzter Ausschnitt der E-Mail-Adresse der geworbenen Person (erste vier Zeichen des lokalen Teils, z. B. „jako…@“).
- Zweck der Verarbeitung: Zuordnung von Empfehlungen, Vergabe von Prämien an Empfehlende, Verhinderung von Missbrauch, Anzeige einer Empfehlungshistorie gegenüber dem Empfehlenden.
- Offenlegung gegenüber anderen Nutzern: Der gekürzte E-Mail-Ausschnitt der geworbenen Person wird dem Empfehlenden in dessen Kontobereich angezeigt, damit dieser seine erfolgreichen Empfehlungen wiedererkennen kann. Die vollständige E-Mail-Adresse wird zu keinem Zeitpunkt an den Empfehlenden weitergegeben.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Prämienvergabe; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Missbrauchsprävention sowie, im Verhältnis zur geworbenen Person, für die Anzeige des gekürzten E-Mail-Ausschnitts gegenüber dem Empfehlenden (Interesse an der Nachvollziehbarkeit des Empfehlungsprogramms für den Empfehlenden, gegenüber der geworbenen Person durch die Kürzung auf ein Minimum reduziert).
- Speicherdauer: Empfehlungsdaten werden für die Dauer der Geschäftsbeziehung gespeichert und danach gemäß gesetzlicher Aufbewahrungsfristen (§ 257 HGB: 6 Jahre) gelöscht.
- Keine Einwilligungsabhängigkeit: Die Verarbeitung erfolgt unabhängig von Ihrer Einwilligung zur Nutzungsanalyse (Analytics). Auch wenn Sie Analytics abgelehnt haben, werden Empfehlungsdaten zur Vertragserfüllung verarbeitet.
Geräteverwaltung (Funktionale Daten)
Zur Durchsetzung der in unseren Nutzungsbedingungen vereinbarten Gerätebeschränkung erfassen wir, auf welchen Macs Sie sich mit Ihrem Konto in der macOS-Applikation anmelden. Diese Verarbeitung erfolgt unabhängig von Ihrer Einwilligung zur Nutzungsanalyse, da sie der Missbrauchsprävention und der Absicherung unseres Lizenzmodells dient.
- Verarbeitete Datenarten: Gerätefingerabdruck (als SHA-256-Hash der Hardware-UUID; die Hardware-UUID selbst wird zu keinem Zeitpunkt übertragen oder gespeichert), Hardware-Modellbezeichnung (z. B. „Mac14,9"), macOS-Version, Version der Applikation, Zeitpunkt der ersten und der letzten Anmeldung des Geräts sowie Zeitpunkt und Anzahl von Ihnen vorgenommener Geräteentfernungen.
- Betroffene Personen: Nutzer der macOS-Applikation.
- Zweck der Verarbeitung: Erkennung und Verhinderung der gemeinsamen Nutzung eines Kontos durch mehrere Personen; Durchsetzung der Gerätebeschränkung gemäß Ziffer 5.5 und Ziffer 11 unserer Nutzungsbedingungen; Anzeige einer Geräteübersicht in Ihrem Kontobereich, über die Sie einzelne Geräte selbst entfernen können.
- Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f) DSGVO (berechtigtes Interesse an der Missbrauchsprävention und der wirtschaftlichen Absicherung unseres Lizenzmodells) sowie Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Vertragserfüllung) hinsichtlich der vereinbarten Gerätebeschränkung.
- Speicherdauer: Ein Gerät gilt 30 Tage nach der letzten Anmeldung als inaktiv und wird nicht mehr berücksichtigt. Geräteeinträge werden spätestens mit der Löschung Ihres Kontos entfernt.
- Widerspruch: Sie können jedes erfasste Gerät jederzeit selbst in Ihrem Kontobereich unter „Deine Geräte" entfernen. Bleibt das Gerät angemeldet, erscheint es bei der nächsten Nutzung erneut in der Übersicht.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Produktbezogene E-Mail-Kommunikation
Wir versenden gelegentlich produktbezogene E-Mails an registrierte Nutzer, um Feedback zur Nutzung des Dienstes einzuholen, Fragen zur Produktverbesserung zu stellen oder über wesentliche Änderungen des Dienstes zu informieren. Diese E-Mails werden ausschließlich auf Grundlage einer bei der Registrierung erteilten Einwilligung versendet.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem der Nutzer den Abmeldelink in der jeweiligen E-Mail nutzt oder sich per E-Mail an info@sprich.ai wendet. Nach Widerruf werden keine weiteren produktbezogenen E-Mails versendet. Die E-Mail-Adresse kann nach dem Widerruf bis zu drei Jahre auf Grundlage unserer berechtigten Interessen gespeichert werden, um die ehemals erteilte Einwilligung nachweisen zu können; die Verarbeitung beschränkt sich in diesem Zeitraum auf die Abwehr möglicher Ansprüche.
Davon unberührt bleiben transaktionale E-Mails, die für die Vertragserfüllung erforderlich sind (z. B. Bestellbestätigungen, Zahlungsbenachrichtigungen, Sicherheitshinweise, Informationen über wesentliche Änderungen des Dienstes oder der AGB). Für diese ist keine gesonderte Einwilligung erforderlich.
- Verarbeitete Datenarten: Kontaktdaten (E-Mail-Adresse); Bestandsdaten (Nutzername, sofern vorhanden).
- Betroffene Personen: Nutzer (registrierte Nutzer des Dienstes).
- Zwecke der Verarbeitung: Einholung von Produktfeedback; Verbesserung des Dienstes.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerrufsmöglichkeit: Die Einwilligung kann jederzeit widerrufen werden, z. B. über den Abmeldelink in jeder E-Mail oder per E-Mail an info@sprich.ai.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Mailjet: Für den Versand produktbezogener E-Mails und transaktionaler E-Mails (z. B. Registrierungsbestätigungen, Passwort-Zurücksetzungen, Verlängerungserinnerungen) nutzen wir den E-Mail-Dienstleister Mailjet. Dabei werden die E-Mail-Adresse des Empfängers, der Versandzeitpunkt sowie technische Zustellinformationen (z. B. Öffnungs- und Klickstatistiken) verarbeitet. Die Datenverarbeitung erfolgt auf Servern in der Europäischen Union; Dienstanbieter: Mailgun Technologies, Inc. (Mailjet), 112 E Pecan St #1135, San Antonio, TX 78205, USA; die Datenverarbeitung erfolgt auf EU-Servern; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) für produktbezogene E-Mails und Feedback-Anfragen; Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) für transaktionale E-Mails; Website: https://www.mailjet.com; Datenschutzerklärung: https://www.mailjet.com/de/rechtliches/datenschutzerklaerung/. Auftragsverarbeitung: Mailjet verarbeitet Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Datenspeicherung: EU-Server. Soweit Mailgun Technologies, Inc. als US-Unternehmen Zugriff auf personenbezogene Daten hat, stützt sich der Transfer auf das EU-U.S. Data Privacy Framework sowie ergänzend auf Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c) DSGVO.
Reichweitenmessung (Webanalyse)
Zur Verbesserung unseres Onlineangebots messen wir dessen Nutzung und Ladeperformance. Die Reichweitenmessung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Ohne Einwilligung werden die entsprechenden Skripte nicht geladen. Die eingesetzten Dienste arbeiten ohne Cookies: Besucher werden über einen aus dem eingehenden Request gebildeten Hashwert wiedererkannt, der spätestens nach 24 Stunden verworfen wird. Eine websiteübergreifende Wiedererkennung oder die Bildung von Nutzerprofilen findet dabei nicht statt.
Aufrufe unseres Anmelde- und Kontobereichs (/auth, /account, /app-login,
/email, /ref) übermitteln wir grundsätzlich nicht; Query-Parameter wie
token, code oder access_token werden vor der Übermittlung entfernt.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe, aufgerufene Route, Referrer, Verweildauer, verwendete Gerätetypen und Betriebssysteme); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben); Standortdaten auf Ebene von Land, Region und Stadt.
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur.
- Aufbewahrung und Löschung: Die Zuordnung eines Besuchs wird nach 24 Stunden verworfen; darüber hinaus stehen uns ausschließlich aggregierte Auswertungen zur Verfügung.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerrufsmöglichkeit: Jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Vercel Web Analytics: Cookielose Reichweitenmessung; Verarbeitete Datenarten: Zeitpunkt des Aufrufs, aufgerufene URL und Route, Referrer, gefilterte Query-Parameter, Land/Region/Stadt, Betriebssystem und Version, Browser und Version, Gerätetyp, Version des Analyse-Skripts; Dienstanbieter: Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Website: https://vercel.com; Datenschutzerklärung: https://vercel.com/legal/privacy-policy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), ergänzend Standardvertragsklauseln.
- Vercel Speed Insights: Cookielose Messung der Ladegeschwindigkeit (Web Vitals); Verarbeitete Datenarten: Route und URL, Netzwerkgeschwindigkeit, Browser, Gerätetyp, Betriebssystem, Land, Messwerte der Web Vitals, Zeitpunkt; Dienstanbieter: Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Datenschutzerklärung: https://vercel.com/legal/privacy-policy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), ergänzend Standardvertragsklauseln.
Onlinemarketing
Wir bewerben unser Angebot auf den Plattformen von Meta (Facebook und Instagram) und setzen dafür den sogenannten Meta-Pixel ein. Mit seiner Hilfe können wir nachvollziehen, welche Werbeanzeigen zu einem Seitenaufruf oder Vertragsabschluss geführt haben (Konversionsmessung), Zielgruppen für weitere Anzeigen bilden und Personen, die unsere Website bereits besucht haben, erneut ansprechen (Remarketing). Der Pixel wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Dabei werden Cookies auf Ihrem Endgerät gespeichert (_fbp und _fbc, jeweils bis zu 90 Tage;
je nach Browser und dessen Datenschutzeinstellungen kann die tatsächliche Speicherdauer kürzer
ausfallen) und
Angaben wie die aufgerufene Seite, der Referrer, Ihre IP-Adresse sowie Browser- und Geräteinformationen an Meta
übermittelt. Gemeldet werden folgende Ereignisse: Seitenaufruf, Aufruf der Preis- oder Download-Seite, Klick auf den
Download-Button (Download), Anforderung des Download-Links per E-Mail (SendToMac),
Beginn eines Bestellvorgangs, der Beginn einer kostenlosen
Testphase sowie der abgeschlossene Kauf. Beim
Beginn einer Testphase und beim Kauf werden zusätzlich der Betrag und die Währung übermittelt. Den automatischen erweiterten Abgleich („Automatic Advanced Matching“) haben wir
deaktiviert: der Meta-Pixel in Ihrem Browser liest keine Eingaben aus unseren Formularen aus und übermittelt
daher auch keine Kontaktdaten. Auf
den Seiten unseres Anmelde- und Kontobereichs wird der Pixel nicht geladen.
Conversions API (serverseitige Übermittlung): Ergänzend zum Browser-Pixel übermitteln wir dieselben
Ereignisse über eine Server-zu-Server-Schnittstelle von Meta. Übermittelt werden dabei die aufgerufene Seite ohne
Query-Parameter, die von Meta gesetzte Browserkennung (_fbp, _fbc), Ihre IP-Adresse und
Ihr User-Agent. Jedes Ereignis erhält eine Kennung, über die Meta die beiden Übertragungswege als ein einziges
Ereignis zählt.
Bei den Ereignissen „Beginn eines Bestellvorgangs“, „Beginn einer kostenlosen Testphase“ und „abgeschlossener Kauf“ übermitteln wir über diese Schnittstelle zusätzlich einen unumkehrbaren Prüfwert (SHA-256-Hashwert) Ihrer E-Mail-Adresse. Meta gleicht ihn mit den dort gespeicherten Adressen ab und kann dadurch erkennen, dass ein Kauf auf Ihrem Rechner auf eine Anzeige zurückgeht, die Sie zuvor auf einem anderen Gerät gesehen haben. Diese Übermittlung erfolgt ausschließlich serverseitig; die Adresse selbst verlässt Ihren Browser nicht, und wir speichern den Prüfwert nicht, sondern bilden ihn bei jedem Ereignis neu aus Ihren Kontodaten. Bei allen übrigen Ereignissen – insbesondere beim bloßen Seitenaufruf – wird kein solcher Prüfwert übermittelt. Telefonnummern oder sonstige Kontaktdaten übermitteln wir nicht.
Fehlt die von Meta gesetzte Browserkennung _fbc – etwa weil Ihr Browser das Cookie
vorzeitig gelöscht hat –, bilden wir sie aus der bei uns gespeicherten Klick-Kennung der Werbeanzeige
nach (siehe „Zuordnung von Werbekampagnen“). Übermittelt wird dabei dieselbe Angabe, die
das Cookie enthalten hätte.
Auch
diese Übermittlungen erfolgen ausschließlich nach Ihrer Einwilligung; wir prüfen sie vor jedem Aufruf erneut auf
unserem Server. Damit ein Kauf auch dann zugeordnet werden kann, wenn er erst später bestätigt wird, speichern wir
die Kennungen _fbp und _fbc zusammen mit dem Bestellvorgang bei unserem
Zahlungsdienstleister Stripe. Auch das geschieht nur bei erteilter Marketing-Einwilligung. Sobald der
Bestellvorgang gemeldet oder endgültig gescheitert ist, löschen wir diese beiden Kennungen dort wieder; über den
Bestellvorgang hinaus werden sie nicht aufbewahrt.
Beginnt Ihr Abonnement mit einer kostenlosen Testphase, melden wir den Kauf zusätzlich, sobald die erste
Zahlung tatsächlich erfolgt – also regelmäßig 30 Tage nach dem Bestellvorgang. Ob Ihre
Marketing-Einwilligung dann noch besteht, prüfen wir anhand des zu Ihrem Konto gespeicherten
Einwilligungsstands; haben Sie zwischenzeitlich widerrufen, unterbleibt die Meldung. Die Übermittlung aus dem Bestellvorgang heraus erfolgt ohne
IP-Adresse und User-Agent, weil diese Angaben dort nicht von Ihnen, sondern von den Servern des
Zahlungsdienstleisters stammen würden.
Zuordnung von Werbekampagnen (eigene Auswertung): Wir möchten wissen, welche unserer Werbekampagnen tatsächlich zu Kundinnen und Kunden führen. Da unsere Anzeigen überwiegend auf Mobilgeräten ausgespielt werden, unsere Software aber auf dem Mac läuft, liegt zwischen dem Anzeigenklick und einem späteren Vertragsabschluss regelmäßig ein Gerätewechsel, den Cookies nicht überdauern.
Fordern Sie über „Link an meinen Mac schicken“ den Download-Link per E-Mail an, speichern wir
nach Ihrer Marketing-Einwilligung auf unserem Server einen Datensatz mit der Klick-Kennung der Werbeanzeige (fbclid),
etwaigen Kampagnenparametern (utm_*), dem Host der verweisenden Seite, dem Zeitpunkt sowie einem
unumkehrbaren Prüfwert einer Zufallskennung, die in dem versendeten Link enthalten ist. Öffnen Sie diesen Link
und erstellen ein Konto, verknüpfen wir den Datensatz nur bei gültiger Marketing-Einwilligung auf dem Zielgerät mit Ihrem Konto. Ihre E-Mail-Adresse wird in diesem
Attributionsdatensatz nicht gespeichert. Für den Versand des angeforderten Download-Links übermitteln wir
die Adresse an unseren Versanddienstleister Mailjet. Zum Schutz vor Missbrauch wird sie außerdem im
Arbeitsspeicher der jeweiligen Serverinstanz für die Begrenzung von Versandanfragen vorgehalten. Das
einstündige Zeitfenster dieser Begrenzung ist keine garantierte Löschfrist; Einträge werden bei der Bereinigung
des Zwischenspeichers oder mit dem Ende der Serverinstanz entfernt. Eine Newsletter-Anmeldung erfolgt dadurch nicht.
Wir lesen die Kampagnenparameter erst nach Ihrer Marketing-Einwilligung aus und geben sie nur dann an
interne Download-, Preis- und Anmeldelinks weiter. Rechtsgrundlage sind Art. 6 Abs. 1 S. 1 lit. a) DSGVO und, soweit ein Zugriff auf
Ihr Endgerät erfolgt, § 25 Abs. 1 TDDDG. Ohne Einwilligung bleibt der Download samt Mailversand möglich,
es erfolgt aber keine personenbezogene Kampagnenzuordnung. Mit Ihrer Marketing-Einwilligung übergeben wir
beim Checkout außerdem utm_source, utm_medium, utm_campaign,
utm_content (Anzeigen-ID), utm_term (Anzeigengruppen-ID) und
utm_placement an Stripe. Diese Angaben werden als Metadaten des Bestellvorgangs gespeichert,
damit wir Käufe einer Anzeige zuordnen können, auch nach Ablauf einer Testphase. Verwendet wird die
aktuelle Kampagnenherkunft oder, falls nicht vorhanden, die mit Einwilligung gespeicherte Kontozuordnung.
Diese Kampagnenmetadaten bleiben beim Bestellvorgang in Stripe bestehen und werden nicht zusammen mit
den vorübergehenden Browserkennungen entfernt. Die Löschung dieser Metadaten können Sie über
info@sprich.ai anfordern. Die Daten werden nicht zusätzlich an Meta
übermittelt; für die oben beschriebenen Ereignismeldungen an Meta und die vorübergehenden
Kennungen bei Stripe gelten die dort genannten Bedingungen. Die Klick-Kennung löschen wir spätestens
90 Tage nach dem Anzeigenklick; Datensätze ohne Konto löschen wir nach 90 Tagen vollständig.
Mit der Löschung Ihres Kontos wird auch der verknüpfte Datensatz gelöscht.
Widerruf: Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ im Seitenfuß widerrufen. Bei angemeldetem Konto entfernen wir die gespeicherte Klick-Kennung und Kampagnenangaben und stoppen weitere Zuordnungen. Ein Widerruf ohne Anmeldung kann Ihrem Konto nicht automatisch zugeordnet werden; melden Sie sich dafür an oder schreiben Sie an info@sprich.ai. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Gemeinsame Verantwortlichkeit: Für die Erhebung dieser Daten auf unserer Website und ihre Übermittlung an Meta sind wir gemeinsam mit der Meta Platforms Ireland Limited Verantwortliche im Sinne des Art. 26 DSGVO. Die weitere Verarbeitung der Daten durch Meta erfolgt in alleiniger Verantwortung von Meta. Grundlage ist der von Meta bereitgestellte Zusatz für Verantwortliche, in dem die jeweiligen Pflichten festgelegt sind. Die Informationspflichten nach Art. 13 und 14 DSGVO erfüllt Meta über seine Datenschutzrichtlinie. Ihre Rechte als betroffene Person können Sie sowohl uns gegenüber als auch gegenüber Meta geltend machen; bei uns eingehende Anfragen leiten wir erforderlichenfalls an Meta weiter.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe, Klickpfade, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten); Interessenten.
- Zwecke der Verarbeitung: Marketing; Direktmarketing; Konversionsmessung; Zielgruppenbildung; Remarketing; Tracking.
- Aufbewahrung und Löschung: Die von Meta gesetzten Cookies werden nach bis zu 90 Tagen gelöscht – manche Browser verkürzen diese Dauer eigenständig; bei Widerruf Ihrer Einwilligung löschen wir sie unmittelbar. Die beim Bestellvorgang an Stripe übergebenen Kennungen löschen wir, sobald der Bestellvorgang gemeldet oder endgültig gescheitert ist. Die Klick-Kennung im Datensatz zur Kampagnenzuordnung löschen wir spätestens nach 90 Tagen, den gesamten Datensatz spätestens mit Ihrem Konto. Zur Speicherdauer auf Seiten von Meta informiert dessen Datenschutzrichtlinie.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO; § 25 Abs. 1 TDDDG).
- Widerrufsmöglichkeit: Jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß; dies gilt auch für die eigene Kampagnenzuordnung. Zusätzlich können Sie in den Werbeeinstellungen Ihres Meta-Kontos der Nutzung Ihrer Daten für personalisierte Werbung widersprechen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Meta-Pixel: Messung des Erfolgs von Werbeanzeigen, Bildung von Zielgruppen und Remarketing auf Facebook und Instagram; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), ergänzend Standardvertragsklauseln. Vereinbarung über gemeinsame Verarbeitung: https://www.facebook.com/legal/controller_addendum.
Eingebettete Funktionen und Inhalte
Wir nutzen auf unserer Website Schriftarten, die lokal auf unserem Server bereitgestellt werden. Eine Übermittlung personenbezogener Daten an externe Drittanbieter findet in diesem Zusammenhang nicht statt. Zu den einwilligungsbasierten Technologien der Reichweitenmessung und des Onlinemarketings siehe die beiden vorstehenden Abschnitte.
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Fonts (Bereitstellung auf eigenem Server): Bereitstellung von Schriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren enthalten.